2017年1月20日 星期五

2017/1/20 資安晨摘

威脅情報:

1.南非銀行分享與勒索軟件作鬥爭的故事 by nana

2.2016 年度物聯網安全 研究報告 by 匡恩網路


硬體安全:

1.攻擊UEFI運行時服務和Linux by Ulf Frisk;翻譯:胖胖秦


PT姿勢:

1.Use DNS Rebinding to Bypass IP Restriction by ricterz

2.eval長度限制繞過&& PHP5.6新特性 by phithon


漏洞分析:

1.瀏覽器漏洞利用學習篇之Internet Explorer 11(上)by Moritz Jodeit;翻譯;xd0ol1

2.metinfo後台getshell by Joseph

3.php168注入+XSS by Joseph

4.74cms注入 by Joseph


惡意軟體分析:



工具:

1.MyToolKit - sqlmap對所有目標及其所有旁站批量自動化sqli by 3xp10it

沒有留言:

張貼留言